Directus é um painel de API e Aplicações em tempo real para gerenciar conteúdo de banco de dados SQL. Antes da versão 11.2.0, ao compartilhar um item, um usuário típico pode especificar um papel arbitrário. Ele permite ao usuário usar um papel privilegiado para ver campos que, caso contrário, o usuário não deve ser capaz de ver. As instâncias que são impactadas são aquelas que usam a funcionalidade de compartilhamento e têm hierarquia de papéis específicos e campos que não são visíveis para certos papéis. Versão 11.2.0 contém um patch para o problema. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 24353 foi publicado em 2025 - 01 - 23 T 18: 15: 33.990 Z e última modificação em 2026 - 06 - 17 T 08: 58: 37.203 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N, pontuação de exploração 2.8, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 269, NVD-CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: monospace directus. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.